Windows PC'niz az önce işletim sistemi lisansının süresinin dolduğuna dair bir mesaj mı istedi? Veya “Windows Lisansınızın Süresi Doldu, Lütfen Mağaza Temsilcisinden 1-888-303-5121 numaralı telefonu arayarak yenisini alın” şeklinde bir açıklama mı?
Bu, sabit disk verilerinizi taramaya çalışan tüm Fidye Yazılımlarının en kötüsü olabilir. Deneyimsiz kişiler için Ransomware , kullanıcıyı sisteminden kilitleyen ve erişimi geri vermek için fidye talep eden aldatıcı bir kötü amaçlı yazılım programıdır. Ransomware ailesi, daha yeni ve daha güçlü Ransomware programlarıyla gelişiyor. Ve 2016, özel olarak 'Fidye Yazılım yılı' olarak belirlendi. Ara sıra CryptoLocker , Locky, Petya Ransomware ve benzerleri gibi güçlü Fidye Yazılımlarıyla karşılaşıyoruz .
Şimdiye kadar, bu aldatıcı programlar bir güvenlik açığı aradı ve ardından istismar kitini iletti. Ancak bu sefer, 'Tüm Fidye Yazılımlarının En Kötüsü' güvenlik araştırmacısı ve mağdur kullanıcılara kolay bir çıkış yolu verdi'.
Süre Sonu Mesajının Doğrulanması
Birkaç gün önce, Amerikalı kullanıcılar (birincil hedef) bilgisayar ekranlarında yanıp sönen bir 'Windows Lisans Süresi Doluyor' mesajı gördüler. Bu, bariz nedenlerden dolayı, Microsoft'tan gerçek bir mesaj değildi. Ancak, suçlular her zamankinden daha akıllı olmak için çok uğraştılar. Mesaj ekranı, Microsoft'un Windows 10 pazarlamasına görsel olarak benzer olacak şekilde tasarlanmıştır. Dolandırıcılar, tehdidin kolayca gerçekleştirilebilmesi için arka plan olarak Windows 10 kahraman görüntüsünü bile yerleştirmişti. Belki de, mesajın doğrulanmasıyla kullanıcıları şaşırtmak için harika bir girişimdi.
Bunun dışında ekranın üst kısmında Team Viewer ve LogMeIn uygulamalarının logoları da vardı. Araştırmacı, Fidye Yazılımı için istismar kiti olarak bunu öngördü. Durum böyleyse, siber suçlular kurbanların bilgisayarına kolayca giriş yapabilir ve verileri şifreleyebilir. Bütün bunlar yukarıda belirttiğimiz mesajlar kullanılarak yapıldı. Kullanıcı bu ücretsiz numarayı arar aramaz, siber suçlular kötü amaçlı yazılımı yaymaya çalışırlar.
Bu Fidye Yazılımı nasıl saldırır?
Bu fidye yazılımı dağıtıcısı, freedownloadmanger.exe adlı bir program adıdır. Kullanıcının bilgisayarına yüklendikten sonra, fidye yazılımının kendisini yürütmeye başlar. Bu saldırı nedeniyle kurban, artık sistemine erişim veya kontrol sahibi olamaz.
Araştırmacıların Fidye Yazılımına Genel Bakış
Mesaj, içinde verilen numarayı arayarak Windows işletim sistemini yeniden etkinleştirdiğini iddia etti. Ancak, Symantec araştırmacıları konuyu bulmaya çalıştıklarında ve belirtilen numarayı aradıklarında, iddia edilen temsilciler tarafından iyi yanıtlanmadılar. Çağrıları 90 dakika bekletildi ve sonunda zorla kapatmaya yol açtı.
Bunun ardından araştırmacılar bir adım öne geçerek Google'da numarayı bulmaya çalıştılar. Sonuçlar onları daha da karıştırdı. Mağdurlara bilgisayarları üzerindeki kontrolü yeniden kazanmak için ücreti ödemelerini tavsiye eden çok sayıda şüpheli sayfa ortaya çıkardı. Symantec'e göre, bu arama sonuçları zehirlendi ve yalnızca insanları ödemeye zorlamak için aktivasyon ekranından kurtulmak için başka bir çözüm olmadığını düşünmeye yönlendirmek için oluşturuldu.
En Kötü Fidye Yazılımındaki Güvenlik Açığı
World Wide Web, bu Fidye Yazılımı, tüm Fidye Yazılımlarının En Kötüsü olarak adlandırıyor. Bunun nedeni, saldırıya uğrayan ve herkes arasında bir kod çözme anahtarının dolaşan yalnızca Fidye Yazılım olmasıdır. Bu kod kesinlikle kullanıcıların sistemleri üzerinden erişimi geri almalarına yardımcı olur.
Kullanıcılar giriş alanına “8716098676542789” yazmalıdır ve bilgisayarlarına tekrar erişimleri olacaktır. Çarpık kampanya şu anda kapatılmış olsa da, yine de tekrarlayabilir ve diğer kullanıcılara bulaşabilir.